Datenschutzerklärung
Versionsübersicht:
Version | Veröffentlicht am | Anmerkung | |
---|---|---|---|
v1.2.1(aktuell gültig) | 16.08.2025 | Anpassung von Abschnitt 9: Der Service von Jetpack wurde durch Google Analytics ersetzt. Gesamt-Bezug nicht mehr auf TMG sondern auf TTDSG. Sprachliche Anpassung und Vereinheitlichung der Formatierung. | Anzeigen |
v1.1.0 | 29.07.2025 | Anpassungen vor GoLive. Abschnitt 2 bezüglich der Datenerhebung wurde angepasst. Abschnitt 7 wurde aufgrund des Wechsels von Akismet zu Google reCaptcha angepasst. | Anzeigen |
v1.0.0 | 11.06.2025 | Überarbeitete Version unter Berücksichtigung der eingesetzten Dienstleister und Plugins. | |
v0.1.0 | 07.12.2024 | Datenschutzerklärung nach Installation von Wordpress | Anzeigen |
1. Allgemeine Hinweise
Der Schutz Ihrer persönlichen Daten ist uns ein besonderes Anliegen. Wir verarbeiten Ihre Daten ausschließlich auf Grundlage der gesetzlichen Bestimmungen (DSGVO, TMG). In dieser Datenschutzerklärung informieren wir Sie über die wichtigsten Aspekte der Datenverarbeitung im Rahmen unserer Website.
Verantwortlicher im Sinne der DSGVO:
Henry Böster
Vorsteher-Kirchhoff-Str. 8
28816 Stuhr
E-Mail: hello@threatemy.com
2. Erhebung und Verarbeitung personenbezogener Daten
Wir erheben und verarbeiten personenbezogene Daten, wenn Sie:
- unsere Website besuchen
- ein Benutzerkonto erstellen
- eine Dienstleistung buchen
- mit uns kommunizieren
Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem, funktionalem Betrieb).
3. Benutzerkonto und Zugriffsschutz
Wenn Sie ein Nutzerkonto anlegen, speichern wir Ihre angegebenen Daten (z. B. Name, E-Mail-Adresse), um Ihnen den Zugang zu geschützten Bereichen zu ermöglichen. Der Zugang zu unseren Leistungen ist nur mit aktivierter Zwei-Faktor-Authentifizierung (2FA) möglich. Wir verwenden hierzu das TOTP-Verfahren, das lokal auf Ihrem Gerät generiert wird (z. B. mit Authenticator-Apps). Es erfolgt keine Übermittlung personenbezogener Daten an Dritte im Zusammenhang mit der Authentifizierung.
4. Speicherung und Zugriff auf Berichte
Ihre gebuchten Berichte und sicherheitsrelevanten Analysen werden ausschließlich nach erfolgreicher Authentifizierung und Rechteprüfung zum Download bereitgestellt. Die Dateien befinden sich nicht im Webspace, sondern werden verschlüsselt aus einem gemanagten Datenspeicher (IONOS, Deutschland) via WebDAV übertragen. Der Zugriff erfolgt ausschließlich verschlüsselt.
5. Kontaktformulare und Formularverarbeitung
Für die Erstellung von Kundenkonten und zur Auftragsabwicklung nutzen wir die Plugins ProfileGrid, RegistrationMagic und Contact Form 7. Die übermittelten Daten (z. B. Name, E-Mail-Adresse, ggf. weitere Informationen) werden ausschließlich zur Bearbeitung Ihres Anliegens verarbeitet.
Die integrierte Spam-Erkennung durch Akismet prüft automatisch übermittelte Inhalte, um Missbrauch zu verhindern. Dabei kann auch die IP-Adresse verarbeitet werden.
6. Cookies
7. Webanalyse mit Jetpack
Zur statistischen Auswertung nutzen wir das WordPress-Plugin Jetpack. Jetpack erfasst anonymisierte Besucherdaten (z. B. Seitenaufrufe, Verweildauer). Die Daten werden auf Servern von Automattic Inc., USA, verarbeitet. Es besteht ein entsprechender Vertrag zur Auftragsverarbeitung unter Einhaltung der Standardvertragsklauseln.
8. Verwendung von Google Ads Conversion-Tracking
Auf der Bestätigungsseite nach einer erfolgreichen Buchung setzen wir ein Conversion-Tracking-Skript von Google Ads ein. Dies ermöglicht die Erfolgsmessung unserer Werbung. Es werden dabei pseudonymisierte Daten (z. B. IP-Adresse, Zeitstempel) erfasst.Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) über den Cookie-Banner.
Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen – über den entsprechenden Link im Footer jeder Seite.
9. Buchung und Zahlungsabwicklung über Digistore24
Die Buchung unserer Dienstleistungen erfolgt über den Anbieter Digistore24 GmbH, St.-Godehard-Str. 32, 31139 Hildesheim, Deutschland. Wenn Sie die Buchung starten, werden Sie zu Digistore24 weitergeleitet. Nach erfolgreichem Kaufvorgang gelangen Sie zurück zu unserer Webseite. Die Datenverarbeitung erfolgt dort eigenverantwortlich. Bitte beachten Sie die Datenschutzerklärung von Digistore24 unter:
https://www.digistore24.com/page/privacy
10. Datensicherheit & Hosting
Unsere Website wird auf Servern der IONOS SE gehostet, Rechenzentrum in Frankfurt (Deutschland), ISO 27001-zertifiziert. Backups werden regelmäßig erstellt, verschlüsselt gespeichert und ausschließlich in einem gemanagten Datenspeicher innerhalb der EU abgelegt.
11. Auftragsverarbeitung
Wenn Sie uns mit sicherheitsrelevanten Analysen oder anderen Dienstleistungen beauftragen, verarbeiten wir in Ihrem Auftrag personenbezogene Daten (z. B. IP-Adressen, Logdaten). Die Verarbeitung erfolgt ausschließlich auf Grundlage eines Auftragsverarbeitungsvertrags gemäß Art. 28 DSGVO. Unsere technisch-organisatorischen Maßnahmen (TOMs) stellen wir Ihnen auf Anfrage oder im Kundenbereich zur Verfügung.
12. Schriftarten (Google Fonts)
Zur Darstellung der Website verwenden wir ausschließlich lokal eingebundene Schriftarten. Es findet keine Verbindung zu Servern von Google statt. Es erfolgt keine Übermittlung personenbezogener Daten im Zusammenhang mit der Darstellung von Schriftarten.
13. Ihre Rechte
Sie haben gemäß DSGVO das Recht auf:
- Auskunft über Ihre gespeicherten Daten
- Berichtigung unrichtiger Daten
- Löschung Ihrer Daten (sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen)
- Einschränkung der Verarbeitung
- Datenübertragbarkeit
- Widerspruch gegen die Verarbeitung
Bitte richten Sie Ihre Anfrage an: hello@threatemy.com
Um Ihr Anliegen zügig bearbeiten zu können, geben Sie bitte möglichst an, auf welche Art der Datenverarbeitung sich Ihre Anfrage bezieht (z. B. Benutzerkonto, Analysebericht, Formularnutzung).
14. Online-Streitbeilegung
Die Europäische Kommission stellt eine Plattform zur Online-Streitbeilegung (OS) bereit:
https://ec.europa.eu/consumers/odr/
Verbraucher haben die Möglichkeit, diese Plattform zur Beilegung ihrer Streitigkeiten zu nutzen. Wir sind gesetzlich nicht verpflichtet, an einem Streitbeilegungsverfahren teilzunehmen, zeigen uns jedoch grundsätzlich offen für eine Teilnahme im Einzelfall.
15. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen, etwa bei Änderungen unserer Services, rechtlicher Vorgaben oder technischer Entwicklungen.
Stand: 11.06.2025